Выпуск 3 | июнь 2026 г.
В этом месяце: китайская кибергруппировка наращивает атаки в глобальном масштабе, защита с помощью ИИ применяет подход «борьба с огнём огнём», а также узнайте, чему научилась наша команда на саммите «Доверие без границ 2026».
Кроме того: Кто-то тайно проникает в ваш почтовый ящик? Узнайте, как неизвестные злоумышленники в течение нескольких месяцев незаметно опустошали весь почтовый ящик руководителя фондовой биржи, не вызвав ни одного оповещения, и как ваша организация может защитить ценные сообщения.
Последние новости: последние события в сфере цифрового доверия
Компания платит преступникам после взлома конфиденциальных данных. – Группа злоумышленников, использующих программы-вымогатели, взломала Canvas, образовательную платформу, которой пользуются миллионы студентов по всему миру, украв терабайты конфиденциальных данных и взяв учебные заведения в заложники во время выпускных экзаменов. В итоге компания заплатила злоумышленникам за удаление платформы, что противоречит рекомендациям правоохранительных органов. Полная история
Китайский документ TA4922 расширяет сферу действия киберугроз. – Китайская группа киберпреступников, начавшая атаковать японские организации с помощью фишинговых кампаний, расширила свое влияние на Европу, Юго-Восточную Азию и другие регионы, используя необычайно широкий и непредсказуемый набор тактик, что делает ее одним из самых самобытных и адаптируемых субъектов угроз, действующих в настоящее время. Полная история
Бороться с огнём огнём: как ИИ защищает критическую инфраструктуру от атак с использованием ИИ. – Государственные злоумышленники все чаще атакуют больницы, электросети и коммунальные предприятия с помощью инструментов, использующих искусственный интеллект. Всемирный экономический форум утверждает, что только сетевая защита на основе ИИ может сравниться по скорости и масштабу с возникающими угрозами, связанными с ИИ. Полная история
Готов ли ваш совет директоров к киберрискам? – Несмотря на годы громких утечек данных, большинство советов директоров компаний по-прежнему рассматривают кибербезопасность как техническую, а не стратегическую проблему, а постоянная неспособность количественно оценить рентабельность инвестиций означает, что инвестиции в кибербезопасность остаются недофинансированными и недостаточно приоритетными на уровне руководства. Полная история
SSL теперь предлагает сертификаты Matter IoT Standard. — SSL.com теперь предлагает сертификаты стандарта Matter для устройств IoT. Узнайте, как наши PKI Экспертиза помогает производителям обеспечивать безопасность продуктов для умного дома в рамках всей экосистемы. Полная история
В центре внимания – практическое применение решений для реальных задач.
Пять месяцев в почтовом ящике руководителя фондовой биржи
Один из руководителей крупной международной фондовой биржи в течение пяти месяцев подвергался систематическому хищению почтового ящика Outlook неизвестными злоумышленниками, которые похищали его содержимое небольшими, поэтапными партиями через Dropbox и OneDrive Personal, чтобы сделать трафик неотличимым от легитимной активности. Операция не была быстрым и беспорядочным захватом. Это был медленный, методичный сбор разведывательной информации, призванный создать практически полную картину внутренних обсуждений организации, сделок и решений, имеющих важное значение для рынка, без срабатывания каких-либо оповещений.
Для шпионажа почтовый ящик высокопоставленного руководителя является ценным источником разведывательной информации. Профиль в Outlook может содержать подробности внешних переговоров, внутренних обсуждений, расписания руководителя, схемы поездок и его контактов. Такие организации, как биржи и регулирующие органы, могут хранить непубличную информацию о листингах, мерах принудительного исполнения и событиях, влияющих на рынок.
Влияние на бизнес: Злоумышленники удерживали доступ в течение пяти месяцев, что является значительным периодом для поддержания постоянного доступа без ведома злоумышленников. За это время украденные данные, вероятно, включали в себя переговоры по сделкам, переписку с регулирующими органами и личные сообщения персонала, которые ни одна организация не хотела бы видеть в руках противника. Финансовый и юридический ущерб от такой потери информации трудно оценить количественно, но для организации, ценность которой зависит от целостности непубличной информации, ущерб выходит далеко за рамки любого отдельного просочившегося документа. Репутационные последствия утечки такого масштаба, если бы она стала достоянием общественности, могли бы быть очень серьезными.
Что могло бы этому помешать: Злоумышленники использовали множество общедоступных инструментов и облачной инфраструктуры, оставляя мало следов, указывающих на их личность, и делая свой трафик неотличимым от легитимной активности. Однако точка входа и механизмы закрепления зависели от скомпрометированных учетных данных и беспрепятственного доступа к конечным точкам. SSL S/MIME сертификаты Необходимо проверить отправителя подписанного электронного письма и зашифровать его таким образом, чтобы только получатель мог его просмотреть. В подобных случаях уровень криптографической проверки личности и конфиденциальности переписки руководителей помогает гарантировать, что конфиденциальная корреспонденция будет прочитана только адресатами. Для организаций, работающих с таким уровнем конфиденциальности, S/MIME Это обеспечивает дополнительный уровень безопасности, при котором злоумышленник не сможет извлечь электронные письма без закрытого ключа пользователя. Такая защита значительно усложняет скрытое получение доступа к почтовому ящику руководителя.
Более широкий вывод: На протяжении всего процесса атаки злоумышленники были сосредоточены на одной цели: долгосрочном, поэтапном хищении содержимого одного почтового ящика Outlook, разбитом на архивы, достаточно небольшие, чтобы не привлечь внимание программного обеспечения безопасности. Изощренность здесь заключалась не в технических аспектах, а в терпении. Злоумышленники все чаще понимают, что медленные, незаметные и целенаправленные операции против высокопоставленных лиц более эффективны и их сложнее обнаружить, чем масштабные вторжения. Организациям в сфере финансовых услуг, инфраструктуры и регулируемых отраслях необходимо рассматривать переписку руководителей как критически важный актив, заслуживающий такой же защиты, как и системы и данные, которыми эти руководители управляют.
Источник: https://www.security.com/threat-intelligence/stock-exchange-espionage
Прошедшие и предстоящие мероприятия: конференции, совещания по стандартам и многое другое.
Главный вывод: переход от выявления к профилактике.
Компания SSL приняла участие в конференции Online Trust & Safety (OTS) Forum 2026: Content Authenticity Summit, которая проходила в Сингапуре. Создатели контента, производители и другие пользователи C2PA перестали задаваться вопросом о сути стандарта и переходят к следующему этапу.
В конференции приняли участие политики, представители платформ, медиа-организаций и исполнителей со всего мира, сосредоточив внимание на выявлении и предотвращении онлайн-угроз, а также на укреплении долгосрочной устойчивости и разработке практических подходов к обеспечению подлинности контента.
Читать Полный текст статьи о том, что еще узнала наша команда и почему C2PA в эпоху искусственного интеллекта важнее, чем когда-либо.
Саммит CSC Trust Without Borders 2026: Что создал этот саммит
Основные выводы, сделанные нашей командой на саммите CSC Trust Without Borders в Боготе, включают:
- Проблема доверия — это не технологическая проблема.
- Переход от подписания к проверке
- Одного лишь соблюдения требований недостаточно.
Узнайте больше о ключевых выводах и последних исследованиях, посвященных цифровому доверию в различных регионах, юрисдикциях и нормативно-правовых рамках. Как эти важные результаты повлияют на будущее глобальной совместимости? Читайте далее. здесь.
Предстоящий:
Среда, 22 июля 2026 г. Предстоящий вебинар «За пределами спецификации: построение реального доверия в C2PA», который проведут Доминик Гинар, директор по продуктам SSL – аутентификация контента и IoT, и Тони Родригес, технический директор Digimarc. На этом вебинаре будет рассмотрено, что требуется для обеспечения доверия производственного уровня и как достижение этих стандартов существенно повлияет на защиту цифровых активов вашей организации.
Мы сосредоточимся на том, как сделать учетные данные контента более надежными, долговечными и совместимыми на практике, опираясь на работу SSL.com по созданию доверенных якорей (корневые сертификаты, доверенные метки времени, надежные цепочки происхождения) и на практические взгляды команд, разрабатывающих решения на основе C2PA.
Зарегистрируйтесь здесь
Быстрые ссылки: Руководства, статьи и отраслевые ресурсы
- Обновление политики платежей eSigner — Компания eSigner вводит новую политику оплаты, чтобы помочь вам обеспечить бесперебойный доступ к подписанию документов. Узнайте, как сохранить ваши учетные данные в безопасности и активными.
- Изменения в SSL-сертификатах: что вам нужно знать — SSL/TLS Срок действия сертификата теперь составляет 200 дней. Узнайте, что изменилось, что это значит для вашего годового плана и чего ожидать от процесса перевыпуска сертификатов SSL.
- Устранение задержек проверки при оформлении заказов на SSL-сертификаты. — Это руководство объединяет все основные этапы проверки, шаги по устранению неполадок и лучшие практики в один исчерпывающий справочник, который поможет вам понять процесс проверки, ускорить выдачу документов и многое другое.
- Голосование CA/Browser Forum SC099: Улучшение метода записи проверки — Полный вариант бюллетеня улучшает регистрацию результатов проверки, заменяя неоднозначные требования к протоколам аудита конкретными требованиями к журналам аудита. Он требует от центров сертификации регистрировать точные используемые методы проверки в соответствии с установленными правилами. действует с 15 июля 2026 г..
У вас есть вопросы по любой из этих тем или вы хотите обсудить ваши решения в области цифрового доверия с нашими экспертами? Свяжитесь с нами, используя форму ниже: